Kali Linux вопросы по анонимности и функциональности

Kali Linux вопросы по анонимности и функциональности  

  By: EczJ2Mq5 on 2023-06-03 21 ч.

Использую Kali Linux как основную ОС, началась паранойа, интерисует не сливает ли она куда-то мои данные?
Еще не очень удобная ОС, постоянно ошибки, глючит. Особенно терминал.(то растягивает текст и ссылки) Наверное битую установил или может связано с тем что ставил без региона и языковых настроек, а так она у меня вся на английском, только клавитаура на русском, и то исключительно что бы серфить и писать на рунионе.
Кстати так вышло что не занимаюсь "хацкерством", хотя есть мысли к этому вернуться. Щас больше интерисует OSINT, работа с документами, анонимность и безопасность информации и опять же задел на хакерство. Использывать несколько ноутбуков или виртуальных машин нет возможности. Может кто-то посоветует что-то между kali linux/whonix/csi linux? Может стоит перейти на Debian, хотя читал на форуме, что он не может обеспечить должную анонимность (не для параноиков как здесь говорят).
Почта: [email protected]

Re: Kali Linux вопросы по анонимности и функциональности  

  By: AnonAnons on 2023-06-04 07 ч.

Ну я думаю что для тебя подойдёт Tails это сверх защищённая ос которой пользуется даже Эдвард Сноуден

Re: Kali Linux вопросы по анонимности и функциональности  

  By: Flag on 2023-06-05 21 ч.

В чем смысл устанавливать kali, если ты не "хацкеришь". Это по факту debian, переделанный для хакинга. Лучше debian'а ничего не найдешь (если тебе надо именно как основную ОС). Все эти parrot, kodachi, и весь шлак из этой серии, это просто испорченные debian, которые еще и ломаются постоянно. Ну для полной анонимности и безопасности, конечно, лучше всего пойдет tails, но это live дистрибутив, а не основная ОС.

Re: Kali Linux вопросы по анонимности и функциональности  

  By: Mr.Midnight on 2023-06-06 15 ч.

EczJ2Mq5 пишет:
Использую Kali Linux

Ошибка №1. Эта ОС перегружена инструментами, наполнена, проблемами с эксплуатацией и предназначена исключительно для легального тестирования на проникновение.

EczJ2Mq5 пишет:
как основную ОС

Ошибка №2. Даже если и использовать её, то точно не как основную ОС, так как хост-система должна быть минималистичной, а наличие нескольких сотен атакующих пакетов и самых различных вспомогательных инструментов серьезно увеличивает поверхность атаки. Также, использование этих инструментов мешает различным настройкам ОС, нацеленным на безопасность. Если даже использовать что-то подобное, то через шлюз Whonix на KVM и желательно самостоятельно собранную систему с необходимыми лично вам инструментами.

EczJ2Mq5 пишет:
интерисует не сливает ли она куда-то мои данные?

Часть инструментов имеет закрытый исходный код, браузер никак не настроен (а в стандартном Firefox есть телеметрия и много проблем с анонимностью), блокировки рекламы и отслеживания на системном уровне также нет. Этого достаточно, чтобы данные "сливались" и без вашего ведома.

EczJ2Mq5 пишет:
Наверное битую установил или может связано с тем что ставил без региона и языковых настроек, а так она у меня вся на английском, только клавитаура на русском

Нет, Kali может сыпать ошибками, невзирая на это, исключительно в силу большого числа установленных пакетов.

EczJ2Mq5 пишет:
то исключительно что бы серфить и писать на рунионе

Для этогой подойдет и Tails, и Whonix, и любой другой GNU/Linux.

EczJ2Mq5 пишет:
Использывать несколько ноутбуков

Не имеет особого смысла, можно и просто виртуальные машины.

EczJ2Mq5 пишет:
или виртуальных машин нет возможности

Рекомендую обновить железо.

EczJ2Mq5 пишет:
Может кто-то посоветует что-то между kali linux/whonix/csi linux?

Если выбор только из этих трех, то Whonix. Лучше установить его на Qemu/KVM и использовать разные Workstation для разных задач.

EczJ2Mq5 пишет:
Может стоит перейти на Debian, хотя читал на форуме, что он не может обеспечить должную анонимность (не для параноиков как здесь говорят).

Если хотите параноить - Debian не ваш выбор, но даже его можно должным образом настроить. Будет в разы лучше, чем Kali.

AnonAnons пишет:
Ну я думаю что для тебя подойдёт Tails это сверх защищённая ос которой пользуется даже Эдвард Сноуден

Она защищена не настолько серьезно, как вам кажется. Более того, защиту этой системы лично я считаю недостаточной.

Re: Kali Linux вопросы по анонимности и функциональности  

  By: EczJ2Mq5 on 2023-06-06 20 ч.

Mr.Midnight, спасибо за развернутый ответ. на ваше мнение какая самая безопасная ОС если не tails? И какой ОС вы пользуетесь?
AnonAnons пишет:
Ну я думаю что для тебя подойдёт Tails это сверх защищённая ос которой пользуется даже Эдвард Сноуден

Когда это было? Время идет вперед, вместе с ним и новые технологии и способы деанонимизации.
цитата:
Если выбор только из этих трех, то Whonix. Лучше установить его на Qemu/KVM и использовать разные Workstation для разных задач.

Нет. Это может быть любой дестрибутив главное open sourse, а не проприетарная ubuntu
Почта: [email protected]

Re: Kali Linux вопросы по анонимности и функциональности  

  By: Mr.Midnight on 2023-06-06 20 ч.

EczJ2Mq5 пишет:
на ваше мнение какая самая безопасная ОС если не tails?

Whonix, установленный на Qemu/KVM. Хост-система GNU/Linux. В принципе любой, настроить можно какой угодно. Если реально рассматривать угрозы, то слишком уж сильно параноить не стоит, причин никаких нет, кроме личного желания или, может быть, особенной модели угроз, однако настроить хост все же стоит: зашифровать, настроить firewall, установить программы для сканирования на руткиты/вирусы, настроить ядро, поработать с обновлениями, IDS и так далее. На форуме есть несколько хороших и развернутых статей об этом.

EczJ2Mq5 пишет:
И какой ОС вы пользуетесь?

Собственная сборка GNU/Linux.

EczJ2Mq5 пишет:
Нет. Это может быть любой дестрибутив главное open sourse, а не проприетарная ubuntu

Если говорить про хост, то можно использовать тот же Debian/Arch/Void/Artix/Fedora, они по сути мало чем отличаются друг от друга. Большая часть мануалов, например, под Debian-подобные дистрибутивы делается, что может быть значительным плюсом в выборе именно этого семейства дистрибутивов.
Основная же деятельность должна проходить, как я упоминал выше, на виртуальных машинах Whonix.
Jabber - [email protected]
Ящик - 908d97996a64
GPG ключ тут